Виправлення у Linux kernel для уразливості в usb gadget f_ecm (CVE-2025-40093)

У Linux kernel виправлено уразливість CVE-2025-40093, що викликала збій через NULL-указівник у usb gadget f_ecm. Рекомендується оновлення ядра.
CVE-2025-40093Linux

Виправлення у Linux kernel для уразливості в usb gadget f_ecm (CVE-2025-40093)

У Linux kernel виправлено уразливість CVE-2025-40093, що викликала збій через NULL-указівник у usb gadget f_ecm. Рекомендується оновлення ядра.

CVSS
-
EPSS
8.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректним звільненням пам’яті в usb gadget f_ecm під час циклу bind/unbind. Помилка могла призвести до звернення за NULL-указівником, що викликало збій системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux через помилку доступу до пам’яті, що негативно впливає на стабільність системи. Для організацій, які використовують usb gadget f_ecm, це може призвести до простоїв або втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання usb gadget f_ecm, переглянути журнали системи на предмет помилок та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки